Fakturownia.pl padła ofiarą włamania, mogły wyciec dane kont, kontrahentów i faktur
- Rodzaj
- Streszczenie
- Data
- Kategoria
- Incydenty
- Redakcja
- Paweł Rosół
- Źródło
- Zaufana Trzecia Strona ()
Sprawca o pseudonimie „Fingerprint” włamał się do serwerów Fakturownia.pl. Firma wykryła nieuprawniony dostęp 28 września 2026 r. i podała, że mogły zostać wykradzione dane kont, kontrahentów, płatności oraz część faktur.
Sprawca używający pseudonimu „Fingerprint” włamał się do infrastruktury Fakturownia.pl, jednej z większych firm oferujących fakturowanie, księgowość i magazyn online. Według CyberDefence24 wcześniej ten sam sprawca zaatakował MyDr i Medyc, skąd miały wyciec dane kolejno 18 i 5 milionów osób. Zaufana Trzecia Strona pisze, że w przypadku Fakturowni wykradziono wiele informacji o klientach, podobno także wiele wystawionych faktur.
Fakturownia wykryła nieuprawniony dostęp 28 września 2026 r., co wynika z jej komunikatu cytowanego przez CyberDefence24. Według Zaufanej Trzeciej Strony mogły zostać wykradzione dane kont firm i użytkowników wraz ze skrótami haseł, tokeny sesji, tokeny API i tokeny integracji generowane po stronie Fakturowni, rachunki bankowe i dane o płatnościach, dane wszystkich kontrahentów klientów, część danych z faktur oraz klucze i hasła systemowe aplikacji. Źródła różnie opisują faktury: Zaufana Trzecia Strona pisze o danych częściowych, prawdopodobnie do 2023 roku, a CyberDefence24 o fakturach wystawionych przed 2023 rokiem. CyberDefence24 dodaje, że według firmy dane przechowywane w ramach integracji i dodatków oraz certyfikaty KSeF nie były objęte incydentem, a zakres zdarzenia jest wciąż ustalany.
Sprawca twierdzi, że pobrał sześć terabajtów faktur. Zaufana Trzecia Strona nie mogła tego zweryfikować. Według relacji sprawcy wszedł przez wyrocznię czasową, którą wyciągnął klucz główny Ruby, sfałszował ciasteczko i uzyskał zdalne wykonanie koduZdalne wykonanie kodu Rodzaj podatności pozwalający atakującemu wykonać dowolne polecenia na urządzeniu, w tych przypadkach bez wcześniejszego uwierzytelnienia. na serwerze. Zaufana Trzecia Strona uznaje to za możliwy scenariusz realnego ataku. Sprawca miał celowo nie usuwać logów.
Fakturownia rotuje klucze aplikacji i hasła usług, uruchomiła nowe serwery i odcięła dostęp osobom nieuprawnionym, a analizę prowadzi z zewnętrznymi specjalistami. Incydent zgłosiła policji, CERT PolskaCERT Polska Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK. i Prezesowi Urzędu Ochrony Danych Osobowych. Wicepremier Krzysztof Gawkowski potwierdził na portalu X, że incydent zgłoszono do CERT Polska.
Jeśli wystawiasz faktury w Fakturowni, przyjmij, że dane kontrahentów, rachunki bankowe i tokeny API mogły zostać ujawnione, i sprawdź, które integracje z nich korzystają. Fakturownia zaleca zmianę hasła do skrzynki e-mail powiązanej z kontem. CyberDefence24 ostrzega też przed wiadomościami e-mail, SMS-ami i telefonami osób podszywających się pod bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów.
Źródła
- Zaufana Trzecia Strona: Nowe włamanie „Fingerprinta” - ofiarą firma Fakturownia.pl
- CyberDefence24: Fakturownia.pl ofiarą „Fingerprinta”. Wicepremier potwierdza atak
Pojęcia w tym tekście (3)
- Incydent
- Zdarzenie, które szkodzi albo może zaszkodzić bezpieczeństwu systemów informacyjnych. Zgłaszać trzeba nie każdy incydent, tylko incydent poważny.
- Zdalne wykonanie kodu
- Rodzaj podatności pozwalający atakującemu wykonać dowolne polecenia na urządzeniu, w tych przypadkach bez wcześniejszego uwierzytelnienia.
- CERT Polska
- Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK.